about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

انتشار اطلاعات کاربران اسکایپ

آسیب‌پذیری در برنامه اسکایپ موجب انتشار اطلاعات کاربران شد.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری موفق به کشف یک آسیب‌پذیری در نسخه اندرویدی برنامه اسکایپ شدند.

در جریان کشف این آسیب‌پذیری کارشناسان متوجه شدند که یک مهاجم می‌تواند حتی بدون احراز هویت از این آسیب‌پذیری بهره‌برداری کند. این حفره امنیتی موجب شده تا هکرها بتوانند به تصاویر و اطلاعات مخاطبان دسترسی پیدا کنند و حتی برخی لینک‌ها را در مرورگر قربانیان باز کنند.

در ابتدای امر مهاجم برای بهره‌برداری از این آسیب‌پذیری باید به دستگاه قربانی دسترسی فیزیکی داشته باشد. همچنین باید یک تماس اسکایپ دریافت شده و به آن پاسخ داده شود، تا حتی درصورتی‌که دستگاه قفل هم باشد، بتوان از این آسیب‌پذیری بهره‌برداری کرد.

این آسیب‌پذیری فقط در نسخه‌ی اندورید برنامه‌ی اسکایپ شناسایی‌شده است. 

 در حالت معمول تا زمانی که صفحه‌ی دستگاه قفل است، کاربر بدون احراز هویت و وارد نکردن گذرواژه نمی‌تواند تصاویر و یا مخاطبان را مشاهده کند. بااین‌حال این محقق امنیتی کشف کرده به دلیل خطاهای موجود در کد برنامه‌ی اسکایپ، این روند انجام‌نشده و مهاجم می‌تواند به اطلاعات اسکایپ دسترسی داشته و حتی پیام‌هایی را ارسال کند. این محقق همچنین کشف کرده با نوشتن یک لینک و ارسال آن در قالب پیام اسکایپ، می‌توان آن لینک را در مرورگر نیز باز کرد. 

طبق اطلاعات به‌دست‌آمده این آسیب‌پذیری در تاریخ 23 دسامبر 2018 توسط شرکت مایکروسافت در نسخه‌ی جدید این برنامه وصله شده است.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد